CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Je suis un Codeur HTML/CSS/PHP/SQL

la_banane_du_76
la_banane_du_76
Niveau 3
01 juillet 2012 à 12:41:54

Bonjour a tous et a toute!

Je m'appel Mika, je Développe en HTML/CSS/PHP/SQL.
Je pratique le php avec l'Extension PDO.
J'offre mes services pour votre site web.
Sous rémunération (rémunération discutable) et tres basse par rapport au marché actuel.

Cordialement la_banane_du_76

Thymotep
Thymotep
Niveau 10
01 juillet 2012 à 12:54:10

Bonjour,

Un lien public pour voir ce dont tu es capable ?

Merci :ok:

la_banane_du_76
la_banane_du_76
Niveau 3
01 juillet 2012 à 13:05:04

J'ai crée un site communautaire autour des jeux vidéos !
http://yougames.org/ ^^

Thymotep
Thymotep
Niveau 10
01 juillet 2012 à 13:09:13

Ok .. je pense que tu as encore beaucoup à apprendre avant de pouvoir proposer tes services :ok:

la_banane_du_76
la_banane_du_76
Niveau 3
01 juillet 2012 à 13:29:43

du genre?

Thymotep
Thymotep
Niveau 10
01 juillet 2012 à 13:36:46

http://yougames.org/voir_news.php?id=61 :o))

Breaking_nose
Breaking_nose
Niveau 10
01 juillet 2012 à 15:29:14

Notice: Undefined index: ip in /homez.501/yougames/www/inscription_result.php on line 71
Tu es enregistré avec succes! Tu vas etre rediriges vers la page communauté dans quelques secondes afin de t'y connecter

:o))

Breaking_nose
Breaking_nose
Niveau 10
01 juillet 2012 à 15:32:54

Connecte toi avec login : ' et mdp : '

:ok: :rire:

Titiplouff
Titiplouff
Niveau 10
01 juillet 2012 à 15:39:54

Houla. :hap:

Fire_Storm
Fire_Storm
Niveau 10
01 juillet 2012 à 16:04:12

Effectivement y encore beaucoup de boulot. xP

Vouloir créer des sites pour des gens à ce niveau là c'est non seulement dangereux pour eux mais aussi pour toi.

Bref continue d'entraîner ta logique, penche toi sérieusement sur la sécurité (car au cas où tu n'aurais pas compris les messages du dessus, ton site est un gruyère et "piratable" de partout donc si y a des infos sensibles, je te conseille vivement de le retirer xD).

Je ne me moque pas hein, tout le monde ne sait pas tout ça au départ, généralement faut se prendre un premier hack dans la gueule pour commencer à se poser des questions sur ce sujet là, mais ça ne doit pas être pris à la légère.

Lire le SDZ (je ne sais pas si tu proviens de là bas, mais vu le nombre de débutant qui sont passés par cette voie là y a de fortes chances pour que ça soit le cas) c'est bien, mais TRÈS LOIN d'être suffisant. Ca t'enseigne les BASES, à toi de creuser par la suite.

La programmation, c'est de la logique et de l'algorithmique en majeur partie, sans ça t'auras beau connaître la syntaxe de tes fonctions tu n'iras pas loin.

la_banane_du_76
la_banane_du_76
Niveau 3
01 juillet 2012 à 17:30:22

Merci de me faire part de vos critiques pourriez vous me donner les noms des failles que pourrait contenir mon site?
J'ai sécurisé toute celle que je connaissais.
Ensuite, j'accepte les critiques j'ai regardé vos profils vous avez l'air d'être plutot agé 20 ans environ, je pensais que vous alliez avoir une plus grande maturité --' Parce que honnêtement allez foutre la merde partout sur un site y a que les lamers et les kikoos qui font ca!

Tiddo
Tiddo
Niveau 10
01 juillet 2012 à 17:34:01

Pour les failles, penche-toi du côté de XSS pour les formulaires et des injections SQL.

la_banane_du_76
la_banane_du_76
Niveau 3
01 juillet 2012 à 17:35:59

@Tiddo Merci ! Je m'y était justement penché d'ailleurs il me semble avoir tout sécurisé de ce côté la, peux tu me donner un lien d'ou il y a des failles xss et injection?

Thymotep
Thymotep
Niveau 10
01 juillet 2012 à 18:05:14

Je précise que, j'ai uniquement changer l'ID dans l'url des news (la dernière étant 60 j'ai mis 61, et j'ai vu que certains c'était déjà fait plaisir, j'ai pas chercher plus loin, pour savoir ce que vaut ton travail :)

Continue d'apprendre, de corriger tes failles etc :ok:

Pour les failles, tu dois vérifier ABSOLUMENT TOUT ce qui vient de l'utilisateur, et surtout, avant d'envoyer les valeurs dans ta base de données, tu traites les variables avec mysql_real_escape_string où l'équivalent PDO, du genre $nom = mysql_real_escape_string($_POST['nom']); :)

Ensuite, au niveau de ton administration, il faut que les pages ne soit bien entendu par accessible par le grand public ! un .htaccess au pire, un système de session pour faire plus "propre" :)

Fire_Storm
Fire_Storm
Niveau 10
01 juillet 2012 à 18:13:46

Et retiens ça: TOUTES (et j'insiste bien sur le TOUTES) données provenant de l'utilisateur doit être vérifiée.

mysql_real_escape_string fonctionnera bien quand tu insères des variables entre guillemet, mais pour le reste ça sera absolument inefficace, et ton ID il n'a pas l'air d'être entre des guillemet donc l'injection SQL ne pose aucun soucis.

Tu veux une chaine de caractère ? Tu la parses et tu la sécurises. Tu veux un ID ? Tu vérifie que l'ID est bel et bien un nombre. Tu récupères l'adresse IP ? Tu vérifies que c'est bien une IP.

Parce que toutes ces entrées là sont potentiellement fatales pour ton site si tu ne les vérifie pas.

Et c'est ce qui se passe pour ton formulaire de connexion par exemple, tu ne vérifie rien du tout.

dogibag
dogibag
Niveau 7
01 juillet 2012 à 18:40:04

Fire_storm tu te répète :rire:

Mais ta raison...enfin une fois que tu sais comment faire, c'est facile à sécuriser un site web...au moins au maximum...

Tiddo
Tiddo
Niveau 10
01 juillet 2012 à 18:41:37

Facile, facile... Ça dépend de ce que tu fais.

la_banane_du_76
la_banane_du_76
Niveau 3
01 juillet 2012 à 18:43:39

Merci pour vos réponses constructives, j'en tiendrai compte a l'avenir ! ;)

Breaking_nose
Breaking_nose
Niveau 10
01 juillet 2012 à 18:44:17

Et moi je te montrais juste une petite faille dans ton site avec l'apostrophe. Elle est très connu. Comme il a été dit prépare tes requêtes avant de les exécuter, évite les variables directement dans celle-ci.
Après les failles de sécurité XSS, injection SQL,... bref il y en a plein.

Bon courage :ok:

la_banane_du_76
la_banane_du_76
Niveau 3
01 juillet 2012 à 18:50:58

Celle avec l'apostrophe je l'a connais je l'ai sécuriser normalement ! avec la fonction intval();
non?

Sujet fermé pour la raison suivante : Topic verrouillé.
Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment